Три типа CAPTCHA и почему каждая требует своего подхода к обходу
Защитники ставят рядом — image-based, логические головоломки и поведенческие. Но для арба это совсем не одно и то же.
Image CAPTCHA (картинки с текстом, выбор объектов) — самая «тупая» с точки зрения логики, но требует либо распознавания образов на уровне ML, либо ручного разгадывания. Её часто обходят через API распознавания (те же OCR-сервисы), но это дорого масштабировать. Оставляет хороший сигнал — если поток прошёл слишком легко, очередная волна может быть блокирована на уровне IP или отпечатка браузера.
Логические CAPTCHA (вопросы, математика, пазлы) — вторая волна защиты. Требуют либо парсинга и решения через скрипт (если вопрос шаблонный), либо переправления на людей. Плюс: обнаруживают ботов по скорости решения — человек думает 5-30 секунд, бот решает в миллисекунду.
Поведенческие проверки (Cloudflare Turnstile, hCaptcha в невидимом режиме, reCAPTCHA v3) — анализируют движения мыши, паттерны клика, время между действиями, история браузера. Здесь не помогут ни распознавание, ни скрипты — нужна либо автоматизация с задержками и случайностью (Selenium, Playwright с человеческими интервалами), либо настоящий браузер с реальным пользователем на том конце.
Главное наблюдение: чем более «тупая» защита с ви
Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint
@anti_bot_arena
Три типа CAPTCHA и почему каждая требует своего подхода к обходу
Этот пост опубликован в Telegram-канале Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint. Подписаться можно по ссылке: @anti_bot_arena.